題目描述:掃描任務結束后將結果發給A公司,A公司對其中的一類型漏洞表示疑惑:認為自己沒有辦法修復此類漏洞(比較積極的專業公司),向我方詢問,并想要我方幫忙修復漏洞。此場景應該怎么處理?
考察責任劃分問題,原則上是不允許直接操作客戶公司的機器,以及對于客戶機器權限需要特別謹慎對待,我們負責解釋漏洞這方面的事宜,并且積極的提供整改建議,并不能直接或者間接操作客戶機器。
其次考驗客戶想讓我們直接修復漏洞的處理方式,這種情況會經常出現在我們的日常工作中,我們要說明職責范圍:我們只負責解釋漏洞描述和原理以及修復建議,他們負責整改,我們對系統業務不熟悉,我們親自修復話出現風險和問題也是我們承擔不了的。